Вы сами то подумайте. Какой тогда смысл вообще в безопасности и правах пользователя, если любое приложение может выполнять произвольный код от имени админа?
Не произвольный, а только тот, который можно, с запросом на выполнение. Типа нажал на кнопку и тебе запрос от UAC, типа хочешь выполнить действие - введи логин и пароль админа...